セキュリティ対策ラボ

7-Zip、悪意ある圧縮ファイルでコード実行が可能な脆弱性を修正(CVE-2026-14266)

セキュリティニュース情報セキュリティ脆弱性のニュース

人気の圧縮・解凍ソフト「7-Zip」は、悪意ある特別に細工された圧縮ファイルを開かせることでコードを実行できてしまう脆弱性を修正した、バージョン26.02をリリ...

投稿日時:

更新日時:

SonicWall SMA1000にゼロデイ 脆弱性、既にサイバー攻撃へ悪用(CVE-2026-15409, CVE-2026-15410)

セキュリティニュース情報セキュリティ脆弱性のニュース

SonicWallは2026年7月14日、リモートアクセス製品「SMA1000」シリーズに存在する2件の脆弱性について、緊急のセキュリティアドバイザリ(SNWL...

投稿日時:

更新日時:

ファイブフォックス、本社サーバーの一部でランサムウェア 感染の可能性 店舗とオンラインストアは通常営業

セキュリティニュース情報セキュリティ

株式会社ファイブフォックスは2026年7月14日、本社サーバーの一部がランサムウェアに感染している可能性があると発表しました。 同社によると、2026年7月8日...

投稿日時:

更新日時:

佐川急便「スマートクラブ」、システム不具合で約7万人の個人情報漏洩の恐れ-サイバー攻撃ではないと明言

セキュリティニュース個人情報漏洩のニュース

佐川急便株式会社は2026年7月19日、同社が提供する会員制Webサービス「スマートクラブ」において、配達予定通知メールの一部で本来とは異なる顧客の氏名・メール...

投稿日時:

更新日時:

WordPress 本体で危険度の高い脆弱性 wp2shell-公開エクスプロイトとサイバー攻撃への悪用が発生

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressは2026年7月17日、緊急のセキュリティリリースとしてバージョン7.0.2を公開し、致命的(Critical)な脆弱性1件と高深刻度(Hig...

投稿日時:

更新日時:

コクヨ、グループ会社アクタスを騙る偽サイトに注意喚起 ACTUS onlineの内容を無断流用

セキュリティニュース偽サイトに関する注意喚起情報セキュリティ

コクヨ株式会社は2026年7月15日、同社グループ会社である株式会社アクタスを騙る偽サイトへの注意喚起を公表しました。 同社によると、アクタスが運営する公式オン...

投稿日時:

更新日時:

アサヒ グループホールディングス、サイバー攻撃による「個人情報漏洩のおそれ」を約228.9万件に上方修正

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

アサヒグループホールディングスは2026年7月17日、2025年9月29日に発生したサイバー攻撃について、追加調査・精査の結果を踏まえ、漏えいのおそれがある個人...

投稿日時:

更新日時:

台湾、中国系 サイバースパイ活動を幇助した業者2名を起訴-LINEアカウントを転貸し国際調査報道記者になりすます

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

台湾の法務部調査局(法務省調査局に相当)は2026年7月7日、中国政府系のサイバー部隊による諜報活動を幇助したとして、台湾の業者2名を起訴したと発表しました。当...

投稿日時:

更新日時:

英NCA、発信者番号偽装プラットフォーム「Russian Coms」関連で5人を起訴-180万件超の詐欺電話に悪用

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

英国の国家犯罪対策庁(NCA)は、犯罪者向けに発信者番号(Caller ID)を偽装するプラットフォーム「Russian Coms」の供給に関わったとして、ロン...

投稿日時:

更新日時:

元医師、退職した元勤務先の医療機関に3度侵入し電子カルテへ不正アクセス-在職中のIDが退職後も有効なままだった

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

大阪府警は2026年7月15日、元勤務先の医療機関に侵入して電子カルテシステムに不正に接続したとして、和歌山市在住の元医師の男(39)を不正アクセス禁止法違反と...

投稿日時:

更新日時:

ソリッドアドバンス、マルウェア感染疑いで一部業務システムが停止-主力の「AllGather CRM」利用者への被害はなし

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

ソリッドアドバンス株式会社は2026年7月16日、社内システムにおいて外部からの不正アクセスによるマルウェア感染が疑われる端末を確認したと公表しました。被害拡大...

投稿日時:

更新日時:

「ヨプの王豚塩焼 赤坂店」従業員がスキミング機器でカード情報284件を窃取-発覚から公表まで約1年9カ月

セキュリティニュース個人情報漏洩のニュース内部不正のニュース情報セキュリティ

韓国料理チェーン「ヨプの王豚塩焼」を運営する株式会社YOPUは2026年7月13日、赤坂店の従業員がクレジットカード情報をスキミングする機械を使用し、顧客284...

投稿日時:

更新日時:

サカタのタネ、ブラジル連結子会社でサイバー攻撃 一部 情報漏えいの可能性

セキュリティニュース情報セキュリティ

サカタのタネは、ブラジル連結子会社Sakata Seed Sudamerica LTDA.のサーバーがサイバー攻撃を受け、一部情報にアクセス・漏えいした可能性が...

投稿日時:

更新日時:

佐銀デジタルパートナーズ、メールサーバーへの不正アクセスでドメイン詐称のスパムメール送信-顧客データとは分離、漏えいなし

セキュリティニュース情報セキュリティ

佐賀銀行グループの佐銀デジタルパートナーズ株式会社は2026年7月8日、業務用の通知等で使用しているメールサーバーが第三者に不正利用され、同社のドメインを詐称し...

投稿日時:

更新日時:

CISA、SharePointの積極的な悪用が続く脆弱性への緊急パッチ適用を要請(CVE-2026-56164)

セキュリティニュース情報セキュリティ脆弱性のニュース

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月14日、Microsoft SharePoint Serverのオンプレミス版において...

投稿日時:

更新日時:

中国系とみられるハッカーがClaude CodeとDeepSeekを併用し3カ国の政府機関へ不正アクセス

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

脅威インテリジェンス企業Hunt.ioは2026年7月14日、中国系とみられる脅威アクターが、AnthropicのAIコーディングエージェント「Claude C...

投稿日時:

更新日時:

オーミケンシ、ランサムウェア被害の最終報を公表-実データの公開は未確認も「持っていないことの確定ではない」と慎重な評価

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

オーミケンシ株式会社は2026年7月、3月に発生したランサムウェアによるとみられるシステム障害について、外部専門家によるデジタルフォレンジック調査およびダークウ...

投稿日時:

更新日時:

ムラタメイク、村田製作所への不正アクセスに伴い自動車保険契約者の個人情報漏えいが判明-米国では非開示の「侵入期間」も明らかに

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

村田グループの従業員向け保険を取り扱う機関代理店・株式会社村田-mlb(ムラタメイク、京都府長岡京市)は2026年7月10日、親会社である村田製作所のIT環境へ...

投稿日時:

更新日時:

アクサ生命保険、顧客情報を持ち出した元従業員が不正競争防止法違反容疑で逮捕

セキュリティニュース内部不正のニュース

アクサ生命保険株式会社は2026年7月16日、2025年9月25日に公表していた元従業員による顧客情報漏えい事案について、警察への被害相談・捜査協力の結果、当該...

投稿日時:

更新日時:

なぜ役職員が組織資産の悪用・私物化に走るのか-「モノ言えぬ組織」チェックシートで犯罪心理学者が可視化する着服・不正受給が起きる組織の「危険サイン」

コラム・インタビューセキュリティニュース内部不正のニュース

前回の記事では、読者の皆様が所属する組織や部署(以下、所属先)で活用できる、内部不正がまん延する「モノ言えぬ組織」の度合いを測定するチェックシート(以下、「モノ...

投稿日時:

更新日時: